Nisu sve premium VPN usluge jednako učinkovite u zaštiti privatnosti, a više od polovice najpopularnijih usluga pati od nekog oblika curenja podataka.
To su glavni nalazi testiranja koje je proveo Top10VPN, a koje obuhvaća 30 najpopularnijih premium pružatelja VPN usluga za Android uređaje. Među njima su neke od najboljih VPN aplikacija na tržištu, poput NordVPN, ExpressVPN, Proton VPN i Surfsharka.
Testovi su se fokusirali na nekoliko ključnih područja, uključujući curenje DNS-a i drugih podataka, VPN enkripciju, stabilnost VPN tunela, rizične dozvole aplikacija, nesigurno korištenje značajki hardvera uređaja te prikupljanje i dijeljenje podataka.
Najveće iznenađenje bilo je što polovica testiranih premium VPN-ova, njih 15, nije uspjela osigurati enkripciju SNI-a (Server Name Indication) za sve server veze koje aplikacije uspostavljaju. Inače, SNI je proširenje TLS protokola koje klijent koristi za identificiranje hosta s kojim se želi povezati tijekom TLS rukovanja.
Najmanje sedam Android VPN aplikacija također je imalo curenje DNS zahtjeva - što znači da uređaj šalje zahtjev DNS serveru kako bi dobio IP adresu za određeni hostname.
Iako su znatno bolji od besplatnih VPN-ova, prikupljanje i dijeljenje podataka također mogu biti problem za neke pružatelje. Primjerice, sedam od analiziranih 30 aplikacija predstavlja potencijalni rizik za privatnost zbog ugrađenog koda za praćenje od strane oglašivača i posrednika podataka. Međutim, samo dvije VPN aplikacije (VPN Unlimited i Hotspot Shield) su u praksi dijelile podatke, dok je X-VPN imao loše prakse dijeljenja podataka.
Enkripcija VPN-a za premium usluge općenito je bila dobra. Ipak, sedam aplikacija nije koristilo najnoviju verziju TLS-a za uspostavu VPN tunela (AES-256), dok je Avira Phantom koristila zastarjeli SSLv2 protokol, koji se već dugo smatra nesigurnim.
Treba naglasiti, ovakva curenja podataka nisu kritična i događaju se samo u vrlo specifičnim okolnostima, pa za većinu korisnika to neće predstavljati veliki problem.